Bảo mật & Quyền riêng tư
Bảo mật & Quyền riêng tư
Trang này mô tả cách InterMIND xử lý dữ liệu của bạn bằng ngôn ngữ dễ hiểu. Để xem văn bản pháp lý, tham khảo Chính sách quyền riêng tư và Điều khoản dịch vụ; để xem tóm tắt dành cho người mua với phần kiểm toán GDPR và các liên kết DPA, xem trang tính năng Quyền riêng tư & Bảo mật.
Mã hoá
Khi truyền tải. Tất cả kết nối đến InterMIND đi qua HTTPS / WSS (TLS). Các yêu cầu HTTP được tự động chuyển hướng sang HTTPS — không có đường dự phòng plaintext. Điều này bao gồm ứng dụng web, máy chủ WebSocket mang chat và tín hiệu điều khiển, cũng như các lệnh gọi từ hệ thống chúng tôi đến công cụ dịch. Âm thanh và video cuộc họp đi qua WebRTC với DTLS-SRTP giữa trình duyệt của bạn và máy chủ phương tiện của chính công cụ chúng tôi tại Pháp; máy chủ phương tiện giải mã từng luồng để chuyển tiếp đến những người tham gia khác và đến luồng xử lý nhận dạng giọng nói và dịch thuật.
Lưu trữ tĩnh. Cơ sở dữ liệu (Neon, Frankfurt) mã hoá bộ nhớ với AES-256; bản thu, tệp đính kèm và kho lưu trữ xuất trên Tigris object storage được bảo vệ bằng mã hoá phía máy chủ luôn bật. Token tích hợp OAuth và secret client OIDC được mã hoá thêm ở tầng ứng dụng (AES-256-GCM) trước khi ghi, và token phiên OIDC được lưu trữ đã mã hoá trong bộ đệm phiên. Tuyên bố của nhà cung cấp: Tổng quan bảo mật Neon, Tigris S3 API.
Mã hoá đầu cuối: không. Dịch là xử lý — nhận dạng giọng nói và dịch chạy trên công cụ riêng của chúng tôi, trên máy chủ riêng tại Đức và Pháp, và công cụ đó cần đọc nội dung để dịch. Do đó InterMIND được mã hoá khi truyền tải và mã hoá lưu trữ tĩnh, nội dung có thể đọc được bởi hạ tầng của chúng tôi tại điểm xử lý; không phải mã hoá đầu cuối, và không gói hay cài đặt nào thay đổi điều đó. Thay vào đó, những gì chúng tôi mang lại là một đường truyền dữ liệu có thể xác minh: EU ở mọi điểm传递, công cụ riêng cho giọng nói trực tiếp thay vì mô hình bên thứ ba, các tính năng AI trên gateway mà tổ chức bạn chọn (tenant riêng của chúng tôi, không huấn luyện trên dữ liệu của bạn), và thời gian lưu giữ bạn kiểm soát. Ghi âm bằng giọng được Azure AI Speech phiên âm trong cùng tenant đó. Nếu mã hoá đầu cuối quan trọng hơn tất cả đối với bạn, các sản phẩm xây quanh nó — Element, Wire, Threema — phù hợp hơn, và không sản phẩm nào trong số đó có tài liệu về dịch thuật; chúng tôi nói điều tương tự trong bài so sánh ứng dụng nhắn tin.
Xác thực
| Phương thức | Trạng thái |
|---|---|
| Email + mã xác minh | Có sẵn |
| Đăng nhập với Google (OAuth 2.0) | Có sẵn |
| Đăng nhập với Microsoft (OAuth 2.0) | Có sẵn |
| SSO (Google / Microsoft, tự động tham gia nhóm theo miền đã xác minh) | Có sẵn trên gói Business và Enterprise |
| SSO doanh nghiệp qua IdP riêng của bạn (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Có sẵn trên gói Business và Enterprise |
Mật khẩu không bao giờ được lưu trữ — đăng nhập là một trong hai cách: mã xác minh dùng một lần hoặc quy trình OAuth với Google / Microsoft. Phiên được giữ trong cookie HTTP-only; bạn có thể đăng xuất từ menu hồ sơ bất cứ lúc nào.
SSO doanh nghiệp dùng OpenID Connect Authorization Code với PKCE (S256), state, và nonce. ID token được kiểm tra dựa trên JWKS công bố của IdP (chữ ký, nhà phát hành, đối tượng), và đăng nhập chỉ được chấp nhận cho miền email mà nhóm đã xác minh qua DNS — IdP của bạn chỉ có thẩm quyền cho các miền bạn đã chứng minh sở hữu. Secret client OIDC được mã hoá lưu trữ, và mỗi đăng nhập SSO được ghi vào nhật ký kiểm toán nhóm. Cài đặt: Cài đặt SSO.
Dịch thời gian thực
Dịch giọng nói và phụ đề thời gian thực chạy trên hạ tầng riêng của InterMIND — âm thanh giọng nói được xử lý trên dịch vụ WebSocket riêng tư, không gửi đến endpoint công khai của OpenAI / Google Translate / Azure.
Dịch tài liệu (PDF, DOCX, DOC, PPTX, XLSX) dùng DeepL làm nhà cung cấp dịch. Tệp được tải lên DeepL qua kết nối TLS để dịch và kết quả trả về phần chat cuộc họp của bạn. Xử lý dữ liệu của DeepL được điều chỉnh bởi điều khoản quyền riêng tư của DeepL — họ không lưu giữ nội dung để huấn luyện.
Tính năng AI
Tóm tắt cuộc họp, tóm tắt tài liệu, trình hỗ trợ viết, Ask AI và Mia (người tham gia AI mà bạn có thể gọi theo tên trong cuộc họp) chạy trên gateway mô hình ngôn ngữ của một hyperscaler, trong tenant riêng của InterMIND — cùng gateway mà tổ chức của bạn rất có thể đã dùng cho AI nội bộ:
| Gateway | Khu vực | Trạng thái |
|---|---|---|
| Azure OpenAI (Microsoft) | EU Data Zone — xử lý và lưu trữ trong các quốc gia thành viên EU | Mặc định |
| Google Vertex AI (Google Cloud) | Endpoint đa khu vực EU | Có sẵn — quản trị viên tổ chức chọn trong Settings |
| Amazon Bedrock (AWS) | EU (Frankfurt) hoặc bất kỳ khu vực nào bạn chọn, trong AWS account riêng của bạn — bạn thêm IAM access key với quyền invoke Bedrock; mô hình, hạn ngạch và thoả thuận Marketplace vẫn của bạn | Có sẵn — quản trị viên tổ chức nhập AWS account của họ trong Settings |
| Endpoint riêng của bạn | Bất cứ nơi nào bạn vận hành | Có sẵn — bất kỳ máy chủ tương thích OpenAI nào (ví dụ vLLM trong trung tâm dữ liệu của bạn hoặc deployment trong tenant riêng của bạn) |
Quản trị viên tổ chức chọn gateway trên trang Integrations; lựa chọn áp dụng cho mọi tính năng AI của tổ chức cùng lúc, và các tính năng AI có thể tắt cho toàn bộ tổ chức — phiên âm và dịch vẫn tiếp tục hoạt động. Những gì rời InterMIND cho một lệnh gọi AI là bản ghi cuộc họp và cửa sổ chat tại thời điểm kết thúc cuộc họp, tài liệu chia sẻ, văn bản trong trình soạn thảo hoặc câu hỏi được đặt; tất cả gateway được cấu hình với zero data retention và không huấn luyện trên nội dung của bạn. Giọng nói của Mia được tổng hợp bởi cùng nhà cung cấp với gateway (Azure AI Speech, Google Cloud Text-to-Speech, khu vực EU); với endpoint riêng Mia trả lời bằng văn bản.
Bản thu và bản phiên âm
| Dữ liệu | Lưu trữ | Thời gian lưu giữ |
|---|---|---|
| Bản thu cuộc họp | S3-compatible object storage | Lưu cho đến khi bạn xoá |
| Bản phiên âm | Gắn với bản thu / cuộc họp | Giống như bản thu |
| Tin nhắn chat | Cơ sở dữ liệu, gắn với cuộc họp hoặc kênh | Cho đến khi bạn xoá, hoặc — đối với cuộc họp ad-hoc — xoá khi kết thúc cuộc gọi |
Bạn kiểm soát thời gian lưu giữ: nội dung của bạn còn hữu dụng miễn là account hoặc không gian làm việc nhóm còn hoạt động, và bạn có thể xoá bất kỳ bản thu, kênh, hoặc tin nhắn nào bất cứ lúc nào. Xoá account của bạn sẽ xoá vĩnh viễn mọi nội dung liên quan trên cơ sở dữ liệu và lưu trữ của chúng tôi. Chúng tôi không áp dụng thời hạn tự động — bạn quyết định nội dung của mình được lưu bao lâu. Xem Chính sách quyền riêng tư để biết tuyên bố đầy đủ về thời gian lưu giữ.
Nơi dữ liệu của bạn nằm
Khu vực ứng dụng chính của InterMIND là Paris (CDG, Pháp) trên Fly.io; cơ sở dữ liệu nằm ở Frankfurt, Đức. Bản thu và tệp được lưu trên S3-compatible storage pinned tại khu vực EU (Frankfurt / Amsterdam). Hiện không có ghim khu vực theo từng khách hàng.
Những bên khác thấy gì
| Bên | Những gì họ thấy |
|---|---|
| InterMIND | Metadata cuộc họp, nội dung chat, bản thu (cho đến khi bạn xoá), bản phiên âm, thông tin account của bạn |
| DeepL | Chỉ nội dung tài liệu bạn yêu cầu dịch, trên cơ sở từng tệp |
| Microsoft (Azure OpenAI, Azure AI Speech — AI gateway mặc định) | Bản ghi cuộc họp và cửa sổ chat khi kết thúc cuộc họp, tài liệu chia sẻ, văn bản trong trình soạn thảo và câu hỏi Ask AI, cho các tính năng AI nêu trên; câu trả lời của Mia cho text-to-speech; âm thanh của ghi âm bằng giọng trong một kênh, cho speech-to-text — EU Data Zone, zero data retention, không bao giờ dùng để huấn luyện |
| Google (Vertex AI, Cloud Text-to-Speech — chỉ cho các tổ chức đã chọn gateway này) | Cùng nội dung như trên, trên endpoint EU của Google — zero data retention, không bao giờ dùng để huấn luyện |
| Google / Microsoft (nếu bạn đăng nhập với họ) | Tên, email, ảnh hồ sơ của bạn — chỉ OAuth scopes tiêu chuẩn |
| Stripe (nếu bạn thanh toán) | Chi tiết thanh toán (thẻ, địa chỉ) — InterMIND không bao giờ thấy số thẻ gốc |
| Sentry, PostHog (lỗi & phân tích) | Sự kiện sử dụng ẩn danh và trace sự cố; nội dung cuộc họp không bao giờ được gửi |
Những gì InterMIND không làm
- Không huấn luyện mô hình trên dữ liệu của bạn. Các cuộc trò chuyện, tài liệu, và bản ghi không được dùng để huấn luyện bất kỳ mô hình AI nào.
- Không bán hay chia sẻ. Dữ liệu của bạn không bị bán hay chia sẻ với các nhà quảng cáo.
- Không theo dõi bên thứ ba bên trong cuộc họp. Không có tracking pixel, không có ad SDK trong phòng họp.
Xoá dữ liệu của bạn
| Để xoá | Cách |
|---|---|
| Một bản thu duy nhất | Mở cuộc họp → Recordings → xoá |
| Lịch sử chat độc lập | Mở kênh → Delete Channel Permanently (xoá kênh và tất cả tin nhắn, tệp, và lịch sử của kênh) |
| Toàn bộ account của bạn | Profile → Settings → Delete account, hoặc liên hệ security@intermind.com |
Việc xoá account sẽ loại bỏ hồ sơ, cuộc họp, bản thu, bản phiên âm, và lịch sử chat của bạn. Có thể mất tới 30 ngày để backup hết hạn.
Báo cáo vấn đề bảo mật
Nếu bạn tin mình đã tìm thấy lỗ hổng bảo mật trong InterMIND, chúng tôi muốn được biết.
Cách liên hệ với chúng tôi. Gửi email đến security@intermind.com kèm mô tả ngắn gọn về vấn đề và đủ chi tiết để tái tạo (các bước, URL bị ảnh hưởng, ảnh chụp màn hình hoặc proof of concept). Email mã hoá cũng được nếu bạn muốn. Thông tin liên hệ định dạng máy cũng được công bố tại /.well-known/security.txt (RFC 9116).
Điều mong đợi. Chúng tôi cố gắng xác nhận báo cáo trong vòng 3 ngày làm việc và cập nhật cho bạn trong quá trình điều tra và khắc phục. Khi một báo cáo dẫn đến bản sửa lỗi, chúng tôi sẵn lòng ghi công bạn theo tên nếu bạn muốn được vinh danh.
Điều chúng tôi yêu cầu. Vui lòng thực hiện công bố trách nhiệm: báo cáo vấn đề cho chúng tôi riêng tư trước và cho chúng tôi thời gian hợp lý để khắc phục trước khi bất kỳ thảo luận công khai nào. Không truy cập, sửa đổi, tải xuống, hoặc lưu giữ dữ liệu thuộc về người dùng hoặc account khác vượt quá mức tối thiểu cần thiết để chứng minh vấn đề, không làm suy giảm hoặc gián đoạn dịch vụ, và xoá mọi dữ liệu hoặc ảnh chụp màn hình thu thập trong quá trình kiểm thử sau khi báo cáo được đóng.
Phạm vi. Trong phạm vi: intermind.com và các API của nó, ứng dụng web, di động và máy tính để bàn của InterMIND, và dịch vụ WebSocket của chúng tôi. Ngoài phạm vi: các phát hiện yêu cầu quyền truy cập vật lý vào thiết bị của người dùng, kỹ thuật xã hội nhắm vào nhân viên hoặc người dùng của chúng tôi, từ chối dịch vụ volumetric, và báo cáo từ scanner tự động mà không có tác động khai thác được chứng minh.
Phần thưởng. Chúng tôi hiện không có chương trình bug bounty trả phí, nên không thể cung cấp phần thưởng tiền tệ. Chúng tôi thực sự trân trọng các báo cáo thiện chí và sẽ ghi nhận chúng.
Nơi an toàn. Chúng tôi sẽ không theo đuổi hay hỗ trợ hành động pháp lý chống lại các nhà nghiên cứu hành động thiện chí, tuân theo chính sách này, và tránh vi phạm quyền riêng tư, phá huỷ dữ liệu, và gián đoạn dịch vụ. Nếu nghi ngờ về việc một hành động có được ủy quyền hay không, hãy hỏi chúng tôi trước tại security@intermind.com.
Liên quan
- Chính sách quyền riêng tư — Văn bản pháp lý
- Subprocessors — Các nhà cung cấp chúng tôi sử dụng và nơi họ xử lý dữ liệu
- Điều khoản dịch vụ — Văn bản pháp lý
- Thanh toán & Gói — Khác biệt xử lý dữ liệu theo gói